PT-2026-95701 · WordPress · Cotonti
CVE-2026-93870
·
Publicado
2026-09-18
·
Atualizado
2026-09-22
CVSS v4.0
5.3
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Cotonti versões anteriores a 1.0.1
Description
O manipulador AJAX do plugin de avaliações falha ao validar tokens anti-CSRF, que são tokens exclusivos usados para prevenir o Cross-Site Request Forgery (CSRF)—um ataque que força um usuário autenticado a executar ações indesejadas. Isso permite que atacantes forjem avaliações em nome de usuários autenticados, criando páginas maliciosas que enviam automaticamente requisições POST para modificar dados de avaliação armazenados quando visitadas por usuários logados.
Recommendations
Atualize para uma versão posterior à 1.0.0.
Exploit
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cotonti